Hacker der Cl0P Ransomwaregruppe haben Mitte 2023 in einer Cyberangriffskampagne mehrere Organisationen und Unternehmen angegriffen. Die Täter nutzten dafür verschiedene Sicherheitslücken der Datentransfersoftware MOVEit aus. (wir berichteten)
Mitte August 2023 wurde bekannt, dass auch IBM von dem Sicherheitsvorfall betroffen ist. Die Hacker der Ransomwaregruppe drangen dabei in interne Systeme von IBM ein und stahlen bei dem Angriff personenbezogene Daten von 10 Millionen Bürgern der USA. Von den Daten, die von IBM gestohlen wurden, stammen 6 Millionen vom Missouri Department of Social Services und 4 Millionen von dem Colorado Department of Health Care Policy and Financing.
Durch den Cyberangriff wurden sensible Daten wie vollständige Namen, Geburtstage, Adressen, Sozialversicherungsnummern, Medicaid- und Medicare-Identifikationsnummern von einem Programm des Colorado Department of Health Care Policy and Financing, Geldinformationen, medizinische Details wie Laborergebnisse und Medikamente sowie Angaben zur Krankenversicherung kompromittiert.
Nachtrag vom 12. September 2023:
Janssen, der Mutterkonzern von Johnson and Johnson, hat Anfang September 2023 mitgeteilt, auch von dem Sicherheitsvorfall bei IBM betroffen zu sein. So konnten die Täter der Ransomwaregruppe bei dem Vorfall personenbezogene Daten von Kunden des Programms CarePath erlangen. Betroffene Daten sind Namen, Kontaktinformationen, Geburtsdaten und Informationen über die Krankenkasse, Krankheitsbilder und verschriebende Medikamente.